Когда расширение делает больше, чем обещает: разбор Page Locker

Недавно наткнулся на расширение Page Locker в Chrome Web Store. По описанию — всё безобидно: блокировка страниц, размытие контента, защита по PIN/таймеру. Типичный productivity/security тул. Но при разборе кода оказалось, что внутри есть поведение, которое с заявленным функционалом вообще не...

Все блоги / Про интернет

Технический разбор Greenwich: когда «полезное» расширение начинает видеть слишком много

Это разбор браузерного расширения Greenwich, которое заявлено как инструмент для обмена связанными ссылками между пользователями. На практике его техническая реализация вызывает вопросы с точки зрения приватности и безопасности. В статье мы кратко и по делу рассмотрим, какие разрешения запрашивает...

Все блоги / Про интернет

Разбор вредоносного расширения «vksaver — music saver vk»

В ходе анализа стало понятно, что расширение «vksaver - music saver vk», которое заявлено как обычный инструмент для скачивания музыки из ВКонтакте, на деле работает значительно глубже и агрессивнее, чем может показаться сначала. Оно не ограничивается функцией загрузки аудио, а вмешивается во...

Все блоги / Про интернет

Разбор Urban VPN Proxy: как браузерное расширение превращается в перехватчик трафика и данных

Urban VPN Proxy — популярное браузерное расширение, позиционируемое как бесплатный VPN-сервис без логирования. Однако анализ JavaScript-кода, выполняемого расширением непосредственно в контексте страниц пользователя, показывает, что реальная функциональность продукта значительно шире и не...

Все блоги / Про интернет